警惕!谷歌Play商店發(fā)現(xiàn)惡意軟件:VajraSpy威脅安卓用戶(hù)

警惕!谷歌Play商店發(fā)現(xiàn)惡意軟件:VajraSpy威脅安卓用戶(hù)

近日,ESET網(wǎng)絡(luò)安全研究人員發(fā)出警告,稱(chēng)在谷歌Play商店中發(fā)現(xiàn)了6個(gè)帶有VajraSpy惡意軟件的應(yīng)用程序。這些應(yīng)用程序能夠竊取用戶(hù)的個(gè)人身份信息,包括聯(lián)系人、文件、通話(huà)記錄和短信,嚴(yán)重威脅安卓用戶(hù)的隱私和安全。

這些受感染的應(yīng)用程序包括拉法卡特·拉法卡特(新聞)、Privee Talk(通訊應(yīng)用程序)、MeetMe(通訊應(yīng)用程序)、讓我們聊天(即時(shí)通訊應(yīng)用程序)、快速聊天(即時(shí)通訊應(yīng)用程序)和Chit Chat(即時(shí)通訊應(yīng)用程序)。除此之外,ESET還發(fā)現(xiàn)其他6個(gè)克隆應(yīng)用程序,如Hello Chat、YohooTalk、TikTalk、Nidus、GlowChat和Wave Chat,這些應(yīng)用程序同樣用于誘騙受害者。

這些惡意軟件主要通過(guò)誘騙用戶(hù)訪(fǎng)問(wèn)受感染的網(wǎng)站并下載其他木馬應(yīng)用程序進(jìn)行傳播。一旦用戶(hù)授予應(yīng)用程序訪(fǎng)問(wèn)核心功能的權(quán)限,它們就能夠從WhatsApp和Signal等通訊應(yīng)用程序中提取信息,甚至能夠錄制電話(huà)和拍照。這些惡意軟件還能夠在用戶(hù)不知情的情況下,在其設(shè)備上安裝后門(mén)、收集用戶(hù)信息,或者誘導(dǎo)用戶(hù)點(diǎn)擊惡意鏈接,下載更多的木馬應(yīng)用程序。

ESET表示,巴基斯坦和印度約有148臺(tái)設(shè)備受到這些惡意軟件的影響。為了防止這些惡意軟件傳播,谷歌已從Play商店中刪除了這些應(yīng)用程序。同時(shí),ESET也提醒安卓手機(jī)用戶(hù)要保持警惕,避免安裝來(lái)自第三方應(yīng)用商店或未知網(wǎng)站的應(yīng)用程序。在安裝應(yīng)用程序之前,用戶(hù)應(yīng)該檢查應(yīng)用程序的評(píng)論,避免安裝不熟悉的開(kāi)發(fā)者開(kāi)發(fā)的應(yīng)用程序。此外,用戶(hù)還應(yīng)該避免在Messenger應(yīng)用程序上安裝來(lái)自網(wǎng)站URL共享的應(yīng)用程序,即使是朋友或家人發(fā)送的也不要安裝。

對(duì)于已經(jīng)安裝了受感染的應(yīng)用程序的設(shè)備,ESET建議立即卸載這些應(yīng)用程序。同時(shí),用戶(hù)也應(yīng)該檢查自己的設(shè)備是否已經(jīng)安裝了其他可疑的應(yīng)用程序,并立即卸載它們。為了保護(hù)自己的設(shè)備免受惡意軟件的攻擊,用戶(hù)還應(yīng)該使用可靠的安全軟件進(jìn)行全面掃描和清理。

總的來(lái)說(shuō),谷歌Play商店中發(fā)現(xiàn)惡意軟件的事件再次提醒我們,網(wǎng)絡(luò)安全問(wèn)題不容忽視。作為用戶(hù),我們應(yīng)該保持警惕,謹(jǐn)慎安裝應(yīng)用程序,并定期進(jìn)行設(shè)備安全檢查。同時(shí),我們也應(yīng)該鼓勵(lì)開(kāi)發(fā)者和應(yīng)用商店平臺(tái)加強(qiáng)安全措施,確保用戶(hù)下載的應(yīng)用程序是安全的。只有這樣,我們才能共同維護(hù)一個(gè)安全、健康的網(wǎng)絡(luò)環(huán)境。

原創(chuàng)文章,作者:檸萌,如若轉(zhuǎn)載,請(qǐng)注明出處:http://rponds.cn/article/628406.html

檸萌的頭像檸萌管理團(tuán)隊(duì)

相關(guān)推薦

發(fā)表回復(fù)

登錄后才能評(píng)論